Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BOLDMOVE

BOLDMOVE is a type of backdoor malware written in C linked to People’s Republic of China operations from 2022 through 2023. BOLDMOVE includes both Windows and Linux variants, with some Linux variants specifically designed for FortiGate Firewall devices. BOLDMOVE is linked to zero-day exploitation of CVE-2022-42475 in FortiOSS SSL-VPNs.(Citation: Google Cloud BOLDMOVE 2023) The record for BOLDMOVE only covers known Linux variants.
ID: S1184
Type: MALWARE
Platforms: Windows
Created: 31 Dec 2024
Last Modified: 15 Apr 2025

Techniques Used

Domain ID Name Use
Enterprise T1071 .001 Application Layer Protocol: Web Protocols

BOLDMOVE uses web services for command and control communication.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1059 .004 Command and Scripting Interpreter: Unix Shell

BOLDMOVE is capable of spawning a remote command shell.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1573 .002 Encrypted Channel: Asymmetric Cryptography

BOLDMOVE uses the WolfSSL library to implement SSL encryption for command and control communication.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1564 .011 Hide Artifacts: Ignore Process Interrupts

BOLDMOVE calls the signal function to ignore the signals SIGCHLD, SIGHIP, and SIGPIPE prior to starting primary logic.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1562 .006 Impair Defenses: Indicator Blocking

BOLDMOVE can disable the Fortinet daemons `moglogd` and `syslogd` to evade detection and logging.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1070 .004 Indicator Removal: File Deletion

BOLDMOVE can remove files on victim systems.(Citation: Google Cloud BOLDMOVE 2023)

Enterprise T1090 .003 Proxy: Multi-hop Proxy

BOLDMOVE is capable of relaying traffic from command and control servers to follow-on systems.(Citation: Google Cloud BOLDMOVE 2023)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.